Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Benjamin Erdmann
Leipziger Straße 62
14473 Potsdam
E-Mail: devben@portalengine.de
2. Unser Grundsatz: Datenminimierung
PortalEngine ist ein defensives, unabhängiges Sicherheitsprojekt. Wir erheben so wenige personenbezogene Daten wie möglich und verarbeiten so viel wie möglich lokal auf deinem Gerät. Es gibt kein Tracking, keine Werbung, keine Weitergabe zu Werbezwecken und keinen Verkauf von Daten.
3. Hosting und Server-Logdateien
Die Website wird auf einem eigenen Server des Verantwortlichen betrieben (kein externer Cloud-Dienstleister). Beim Aufruf der Seite verarbeitet der Server automatisch technische Zugriffsdaten in sogenannten Logfiles:
- gekürzte bzw. vollständige IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL / angeforderte Ressource und HTTP-Statuscode
- übertragene Datenmenge und Antwortzeit
- Referrer-URL und Browser-/Betriebssystem-Kennung (User-Agent), sofern übermittelt
Zweck ist der sichere und stabile Betrieb, die Fehlersuche sowie die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Angebot). Die Logs werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und danach gelöscht bzw. anonymisiert.
4. Verschlüsselte Übertragung
Die Website wird ausschließlich über eine verschlüsselte Verbindung (TLS/HTTPS) ausgeliefert, um die Übertragung deiner Daten zu schützen.
5. Cookies und Sitzungen
Wir setzen nur technisch notwendige Cookies bzw. Sitzungsmerkmale ein – zum Beispiel, um dich während einer angemeldeten Sitzung wiederzuerkennen (Login) und um Sicherheitsfunktionen wie den Schutz vor Cross-Site-Request-Forgery (CSRF) bereitzustellen. Es werden keine Marketing-, Analyse- oder Tracking-Cookies gesetzt. Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO.
6. Nutzerkonto und Registrierung
Für bestimmte Funktionen kannst du ein Nutzerkonto anlegen. Dabei verarbeiten wir die von dir angegebenen Daten (z. B. Benutzername/E-Mail-Adresse) sowie ein ausschließlich als sicherer Hash gespeichertes Passwort – dein Klartext-Passwort ist uns zu keinem Zeitpunkt bekannt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses). Dein Konto und die zugehörigen Daten kannst du jederzeit löschen lassen.
7. Anmeldung mit Google
Optional kannst du dich über dein Google-Konto anmelden (OAuth). Dabei übermittelt Google uns die für die Anmeldung nötigen Daten (z. B. deine E-Mail-Adresse und eine Nutzerkennung). Es werden nur die für die Anmeldung erforderlichen Daten verarbeitet. Anbieter ist die Google Ireland Ltd.; es gelten zusätzlich deren Datenschutzbestimmungen (policies.google.com/privacy). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie Art. 6 Abs. 1 lit. b DSGVO.
8. Verschlüsselter Messenger (Ende-zu-Ende)
Der Messenger ist Ende-zu-Ende verschlüsselt (ChaCha20 + HMAC, encrypt-then-MAC, mit Replay-Schutz). Inhalte werden auf deinem Gerät ver- und beim Empfänger entschlüsselt. Der Server sieht nur den verschlüsselten Chiffretext und kann die Inhalte nicht lesen. Es werden nur die technisch notwendigen Zustell-Informationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Cyber-News-Feed
Auf der Seite bzw. in der App werden aktuelle Sicherheits-News angezeigt. Beim Laden können Inhalte von externen Quellen abgerufen werden; dabei wird technisch bedingt deine IP-Adresse an den jeweiligen Quell-Server übermittelt. Auf die Datenverarbeitung dieser Dritten haben wir keinen Einfluss; es gelten deren Datenschutzbestimmungen. Rechtsgrundlage ist unser berechtigtes Interesse an einem aktuellen Informationsangebot (Art. 6 Abs. 1 lit. f DSGVO).
10. PEShield-App und Geräte-Berechtigungen
Die PEShield-App verarbeitet so viel wie möglich lokal auf deinem Gerät und sendet keine Telemetrie. Je nach genutzter Funktion benötigt die App Berechtigungen, die ausschließlich dem jeweiligen Zweck dienen:
- Speicher-/Dateizugriff – zum Speichern und Laden von Skripten, Firmware und Lernpaketen
- USB-/Geräte-Zugriff – zum Flashen von Microcontrollern
- Netzwerk/WLAN – für News, Updates, Messenger und die Mesh-Vernetzung
Diese Zugriffe erfolgen nur, wenn du die jeweilige Funktion nutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
11. Mesh-Netzwerk
Im dezentralen Mesh-Netzwerk wird dein Gerät zu einem Knoten, der Anfragen anderer Teilnehmer weiterleiten kann (Peer-to-Peer, Proof-of-Relay). Dabei werden technisch notwendige Relay- und Routing-Informationen verarbeitet; Teilnehmer treten dabei pseudonym über kryptografische Kennungen auf, nicht über Klarnamen. Ziel ist eine zensurresistente, dezentrale Vernetzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. deine aktive Teilnahme.
12. Geräte-Spenden und Reparatur
Wenn du uns ein Gerät spendest oder zur Härtung/Reparatur überlässt, verarbeiten wir die dafür nötigen Daten (z. B. deine Kontaktangaben und Angaben zum Gerät), um die Spende bzw. Reparatur abzuwickeln und dir das Gerät ggf. zurückzugeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir empfehlen dir, persönliche Daten vor der Übergabe selbst zu löschen; wir behandeln übergebene Geräte vertraulich.
13. Keine Analyse, kein Tracking
Wir verwenden keine Analyse-Tools, kein Profiling, keine Werbenetzwerke und keine Social-Media-Tracking-Plugins.
14. Weitergabe an Dritte
Eine Weitergabe deiner personenbezogenen Daten findet grundsätzlich nicht statt – außer, es ist zur Vertragserfüllung erforderlich, du hast eingewilligt oder wir sind gesetzlich dazu verpflichtet (z. B. gegenüber Strafverfolgungsbehörden).
15. Deine Rechte
Du hast nach der DSGVO jederzeit das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung genügt eine formlose Nachricht an devben@portalengine.de.
16. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg)
Stahnsdorfer Damm 77, 14532 Kleinmachnow
17. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen (u. a. TLS-Verschlüsselung, Passwort-Hashing, Ende-zu-Ende-Verschlüsselung im Messenger, Prinzip der Isolation je Nutzer). Jede sicherheitsrelevante Komponente wird gegen das eigene System getestet, bevor sie als sicher gilt.
18. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitung ändert. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung.
Hinweis: Dieser Text ist ein sorgfältig erstellter Entwurf und ersetzt keine individuelle Rechtsberatung.